恶意模型下的线性复杂度私有集合交集协议
1. 引言
在数据交互过程中,保护数据隐私至关重要。私有集合交集(PSI)协议允许双方在不泄露各自集合中其他元素的情况下,计算出两个集合的交集。本文将介绍在恶意模型下安全的线性复杂度私有集合交集协议,包括认证私有集合交集(APSI)协议和普通私有集合交集(PSI)协议。
2. 预备知识
2.1 符号说明
| 符号 | 含义 |
|---|---|
| (a \leftarrow_r A) | 变量 (a) 从集合 (A) 中均匀随机选取 |
| (\kappa) | 安全参数 |
| (N = pq) | 安全的 RSA 模数,具有至少 (\kappa) 位的安全性 |
| (e, d) | RSA 的公钥和私钥指数 |
| (Z_{N/2}) | (N) 位数的一半 |
| (H()) | 随机预言机 (H : {0, 1}^* \to {0, 1}^\kappa) |
| (H_1()) | 随机预言机 (H |
超级会员免费看
订阅专栏 解锁全文
27

被折叠的 条评论
为什么被折叠?



